Talent.com
CONFIDENTIAL Scovai
Cybersecurity Operations DirectorCONFIDENTIAL Scovai • Warsaw, Masovian Voivodeship, PL
Szukaj innych ofert pracy
Cybersecurity Operations Director

Cybersecurity Operations Director

CONFIDENTIAL Scovai • Warsaw, Masovian Voivodeship, PL
Ponad 30 dni temu
Opis pracy

Prowadzimy poufną rekrutację na stanowisko Dyrektora ds. Operacji Cyberbezpieczeństwa, który poprowadzi całodobowe operacje bezpieczeństwa dla organizacji budującej regionalne centrum operacji bezpieczeństwa (SOC) w Warszawie, w modelu hybrydowym. Rosnąca rola Warszawy jako europejskiego centrum bezpieczeństwa i usług wspólnych sprawia, że jest to stanowisko dyrektorskie dla lidera, który obejmie odpowiedzialność za wykrywanie zagrożeń i reagowanie na dużą skalę.


Na tym stanowisku będziesz odpowiadać za całodobowe działanie SOC obejmujące wykrywanie zagrożeń, triage alertów i reagowanie na incydenty w globalnej infrastrukturze organizacji, a także poprowadzisz rozbudowę i dojrzewanie platform SIEM/SOAR oraz kompetencji w zakresie inżynierii detekcji. Będziesz kierować programami threat huntingu, koordynować reagowanie na poważne incydenty oraz analizę powłamaniową (forensics), a także dbać o to, by procesy SOC spełniały zobowiązania SLA wobec interesariuszy wewnętrznych oraz — tam, gdzie to zasadne — klientów zewnętrznych.


Zbudujesz i poprowadzisz wielozmianowy zespół SOC złożony z analityków, threat hunterów i inżynierów detekcji, będziesz współpracować z zespołami architektury bezpieczeństwa i IT nad lukami kontrolnymi wykrytymi w toku operacji oraz reprezentować wyniki i trendy ryzyka SOC wobec kierownictwa ds. bezpieczeństwa i zarządu. Będziesz również napędzać automatyzację powtarzalnych zadań triage, aby zwiększyć wydajność analityków oraz skrócić średni czas wykrycia i reakcji (MTTD/MTTR).


Dodatkowym atutem będzie:

  • Doświadczenie w budowaniu lub skalowaniu SOC działającego 24/7 od podstaw
  • Doświadczenie w doborze platform SIEM/SOAR i inżynierii detekcji
  • Bezpośrednie doświadczenie w kierowaniu reagowaniem na poważne incydenty i analizą powłamaniową
  • Odpowiednie certyfikaty (GCIH, GCFA, CISSP lub równoważne)
  • Doświadczenie w prowadzeniu SOC obsługującego wiele grup interesariuszy, wewnętrznych lub zewnętrznych

We are conducting a confidential search for a Cybersecurity Operations Director to lead 24/7 security operations for an organisation building out a regional security operations centre in Warsaw, working hybrid. Warsaw's growing role as a European security and shared-services centre makes this a director-level opportunity for a leader who can own detection and response at scale.


In this role, you will own round-the-clock SOC operations covering threat detection, alert triage, and incident response across the organisation's global infrastructure, and lead the build-out and maturity of SIEM/SOAR platforms and detection engineering capabilities. You will direct threat hunting programmes, coordinate major incident response and post-incident forensics, and ensure SOC processes meet service-level commitments to internal stakeholders and, where applicable, external clients.


You will build and lead a multi-shift SOC team of analysts, threat hunters, and detection engineers, partner with security architecture and IT teams on control gaps identified through operations, and represent SOC performance and risk trends to security leadership and executive stakeholders. You will also drive automation of repetitive triage work to lift analyst capacity and reduce mean-time-to-detect and respond.


Nice to Have:

  • Experience building or scaling a 24/7 SOC from the ground up
  • Background with SIEM/SOAR platform selection and detection engineering
  • Direct experience leading major incident response and forensics
  • Relevant certifications (GCIH, GCFA, CISSP, or equivalent)
  • Experience running a SOC serving multiple internal or external stakeholder groups

Nice to have

  • Experience building or scaling a 24/7 SOC from the ground up
  • Background with SIEM/SOAR platform selection and detection engineering
  • Direct experience leading major incident response and forensics
  • Relevant certifications (GCIH, GCFA, CISSP, or equivalent)
  • Experience running a SOC serving multiple internal or external stakeholder groups
Utwórz powiadomienie o ofertach pracy dla tego wyszukiwania

Cybersecurity Operations Director • Warsaw, Masovian Voivodeship, PL